2FA 驗證碼產生器
輸入你的 2FA 金鑰,立即取得驗證碼。
顯示在這裡
你的驗證碼
點一下即可複製
使用方式
輸入金鑰
從帳號的兩步驗證設定頁面複製 Base32 金鑰,貼到這裡。
取得驗證碼
6 位數驗證碼會立即顯示,並每 30 秒自動更新一次。
複製後使用
點一下驗證碼即可複製,接著貼到需要登入的地方。金鑰自始至終只留在你的瀏覽器裡。
可自行驗證的隱私保護
本工具使用瀏覽器內建的 Web Crypto API 產生 TOTP 驗證碼。這代表:
- 不與伺服器連線: 頁面載入完成後,不會再送出任何網路請求。你可以打開瀏覽器開發者工具的「網路」分頁自行確認。
- 不做任何儲存: 金鑰只在分頁開啟期間存在於瀏覽器記憶體中,關閉分頁即清除。不使用 Cookie、不使用 localStorage、沒有資料庫。
- 不進行追蹤: 沒有分析程式碼、沒有第三方資源、不做瀏覽器指紋辨識。這個頁面不會把任何資料回傳到任何地方。
- 公開標準: 驗證碼演算法遵循 RFC 6238(TOTP)與 RFC 4226(HOTP),與 Google Authenticator 及各大驗證器應用程式採用的標準完全相同。
想再確認一次的話,等這個頁面載入完成後直接中斷網路連線,工具依然可以正常運作。
想看完整的威脅模型,包括什麼情況不該使用本工具?請閱讀安全性說明頁(英文)。
常見問題
安全。所有驗證碼都由瀏覽器內建的 Web Crypto API 在本機產生。你的金鑰不會被送到任何伺服器,不會存進任何資料庫,也不會出現在任何紀錄中。你可以打開瀏覽器的網路面板自行確認——頁面載入完成後不會再送出任何請求。
Base32 金鑰是一串由字母(A–Z)和數字(2–7)組成的字元,在你為帳號啟用兩步驗證時由服務方提供。它是你與該服務之間共用的祕密。長度通常為 16 到 32 個字元,看起來像 JBSWY3DPEHPK3PXP。
首次啟用 2FA 時,服務方通常會同時顯示 QR Code 和一段文字金鑰。那段文字就是 Base32 金鑰。
可以。本工具產生的驗證碼與 Google Authenticator、Microsoft Authenticator、Authy 以及任何符合 RFC 6238 標準的驗證器完全一致。你只需要啟用 2FA 時顯示的那串 Base32 金鑰。
不會。金鑰只在你使用工具期間存在於瀏覽器記憶體中,關閉分頁後即被清除。不會寫入你的裝置,不會設定 Cookie,也不會向任何伺服器傳送資料。
支援 SHA-1(多數服務的預設值,包括 Google Authenticator)、SHA-256 與 SHA-512。大部分服務使用 SHA-1、6 位數驗證碼、30 秒週期。
可以。頁面載入完成後就不再需要網路連線。TOTP 驗證碼完全由你的金鑰和裝置目前的時間計算而得。中斷網路後工具依然正常運作。